symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Linuxgear.ch wurde gehackt!
Veröffentlicht durch Raffzahn am Freitag 08. Maerz, 18:01
Aus der kuck-mal Abteilung
Security chrlen schreibt "Hallo zusammen! Wie ich gerade bemerkt habe, wurde LinuxGear.ch gehackt!" Stimmtdas, oder ist da nur der Server down ? Ich bekomme einen Timeout. Hat jemand mehr Info ?

Gnutella skaliert endlich gut | Druckausgabe | XS4ALL gewinnt gegen Spammer  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • chrlen
  • LinuxGear.ch
  • Mehr zu Security
  • Auch von Raffzahn
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    genotec (Score:3, Informativ)
    Von Anonymer Feigling am Friday 08. March, 18:11 MES (#1)
    Hallo, wo wir gerade etwas dabei sind: Ich hoste meine Webpage bei Webspace4you.ch, bzw. genotec..

    Den kunden auf dem Server wird empfohlen ihr passwort in die myphpadmin config einzutragen, damit sie jenes nutzen können..
    nur dumm, dass ich mit meinem Account z.B. über ein Perlscript (früher war da gar SSH offen! nun ist es nur noch aktiv.. kann nichtmehr einloggen :( ) die Configfiles und somit die passwörter anderer Kunden lesen kann..
    Habe die nüsse über 4 mal angemailt.. gerade letztens nochmal! nächste woche setz ich mich mal mit den kunden von denen ich die passwörter hab in kontakt..
    Re:genotec (Score:1)
    Von Ventilator (ventilator auf parodia punkt zee haa) am Saturday 09. March, 00:45 MES (#6)
    (User #22 Info) http://www.mp3.com/bri
    Symlink wär an dieser Story sehr interessiert.
    --
    Diesen Satz bitte nicht lesen! Und diesen auch nicht!
    Re:genotec (Score:1)
    Von nikee am Saturday 09. March, 16:52 MES (#21)
    (User #725 Info)
    wenn's jemand interessiert, kann ich da auch noch mehr infos zusammenstellen - ich bin auch kunde bei denen...

    nikee
    Re:genotec (Score:0)
    Von Anonymer Feigling am Saturday 09. March, 22:30 MES (#22)
    ja.. an wen soll ich mich da melden.. äh wenden :)?
    stimmt schon (Score:3, Informativ)
    Von Anonymer Feigling am Friday 08. March, 18:18 MES (#2)
    hi! es stimmt schon.. sie haben den server jetzt runtergefahren!
    screenshot gibts hier: http://pubwww.isz.ch/~clenz/linuxgear.jpg
    chrlen
    PHP-Nuke (Score:1, Troll)
    Von maol (maol.symlink.ch) am Friday 08. March, 18:34 MES (#3)
    (User #1 Info) http://www.maol.ch/
    Es ist eine Nuke Seite, und gerade vorgestern ist wieder ein Exploit durch die Listen...

    Das alte Problem - auf Kosten der Sicherheit wird ein Programm einfacher installierbar, wartbar, etc. Und wenn dazu noch ein Egomane als Projektleiter tätig ist, ist die Katastrophe nicht fern.

    --
    wanted: peace, dead or alive

    Re:PHP-Nuke (Score:2, Tiefsinnig)
    Von mel (mel@lan-e.ch) am Saturday 09. March, 11:51 MES (#11)
    (User #57 Info) http://www.jodler.ch
    Das alte Problem - Auf Kosten Unschuldiger wird voreilig Praejustiz betrieben. Ware Nuke das Problem, dann haette alle 1400 Sites auf Genotec diese Software verwendet...
    Re:PHP-Nuke (Score:3, Interessant)
    Von maol (maol.symlink.ch) am Saturday 09. March, 13:12 MES (#13)
    (User #1 Info) http://www.maol.ch/
    Jo - vermutlich war hier PHP-Nuke nicht das Einfallsloch für den Hacker. Dass PHP-Nuke aber noch ein paar Holes hat, ist IMHO unbestritten. Dazu noch die Bemerkung, dass LinuxGear Version 5.3 verwendet, aktuell aber 5.5 ist. Welche Version nun sicherer ist, kann ich aber nicht beurteilen.

    --
    wanted: peace, dead or alive

    Re:PHP-Nuke (Score:0)
    Von Anonymer Feigling am Saturday 09. March, 16:31 MES (#19)
    Die Sicherheitsproblematik war genau der Grund, warum ich noch kein Update durchgeführt habe. Die Version 5.4 war voller Fehler und kam von vornherein nicht in Frage - bei der 5.5 will ich noch abwarten, bis ich mir sicher sein kann, dass die neu produzierten Fehler gefixt worden sind und dass keine neuen Sicherheitslecks gefunden wurden. Das Update von 5.2 auf 5.3 hat damals einige sehr schwerwiegende Fehler ausgemerzt, denen Nuke grösstenteils seinen relativ schlechten Ruf zu verdanken hat.
    Dass Nuke kein Musterbeispiel in Sachen Systemsicherheit ist, will ich hier absolut nicht bestreiten, nur denke ich, dass allfällige Alternativen kaum besser abschneiden.

    Gruss, neo
    PartyGuide.ch gehackt (Score:1, Informativ)
    Von Anonymer Feigling am Friday 08. March, 19:56 MES (#4)
    Hallo! Anscheinend wurden noch einige Seiten mehr angegriffen. PartyGuide.ch wurde z.B. auf gehackt, server ist jetzt down. Diesmal ist sogar die Kantonspolizei Zürich am ermitteln...
    Re:PartyGuide.ch gehackt (Score:0)
    Von Anonymer Feigling am Monday 11. March, 17:03 MES (#25)
    Statement von PartyGuide.ch Am Freitag (08.03.02) Nachmittag wurde PartyGuide.ch und noch über 1400 andere Domains von Hackern geknackt. Aus Sicherheitsgründen wurde der Server deshalb einige Stunden vom Netz genommen um alles zu überprüfen. PartyGuide.ch wurde am Samstag um 02:00 Uhr wieder online geschaltet. Es besteht bereits eine Spur zu den Hackern und es wurde Anzeige erstattet.
    Offizielles Statement (Score:2, Interessant)
    Von Anonymer Feigling am Friday 08. March, 23:29 MES (#5)
    Hallo Leute,

    Da wir zur Zeit keinen Zugriff auf unsere Accounts bei Genotec.ch haben, melde ich mich via Symlink zu Wort. Heute gegend Abend ist der Webhoster und Internetprovider Genotec das Opfer einer Hackattacke geworden, unter anderem hats auch LinuxGear.ch erwischt.
    Die Leute von Genotec arbeiten zur Zeit fieberhaft daran, die Sites so schnell wie möglich wieder online zu kriegen. Wie gross der Schaden für uns, für die anderen Sites und für Genotec selbst ist, können wir zur Zeit noch nicht abschätzen.
    Es wäre auch verfrüht, über die genaue Art des Angriffs und die Ursachen zu spekulieren - wie dies in diesem Diskussionsforum teils bereits passiert ist - morgen wissen wir mit Sicherheit mehr.

    Ich möchte an dieser Stelle meine Hoffnung ausdrücken, dass ihr uns auch nach dieser Angelegenheit weiterhin die Treue hält und möchte mich bei Genotec.ch für die prompte Unterstützung und die durch den Vorfall bedingten vom Supportteam geleisteten Überstunden bedanken!

    neo alias Peter Kis, www.linuxgear.ch
    Re:Offizielles Statement (Score:2)
    Von chix am Saturday 09. March, 13:28 MES (#14)
    (User #516 Info) http://www.os-lug.ch
    ich höre immer toller support und wie klasse die jungs von genotec sind. wir mussten bei denen eine seite aufschalten und es hat über eine woche gedauert, bis wir überhaupt den login bekommen haben. dass da gleich auch die logins anderer kunden mit dabei sind, wie der feigling schreibt, ist wohl nicht als dienstleistungsorientierung sondern eher als unfähigkeit zu interpretieren.
    ich bin ja kein provider, aber es wundert mich schon, wenn genotec da noch als bemühtes opfer dasteht, das sofort regiert und tollen support leistet.
    Re:Offizielles Statement (Score:0)
    Von Anonymer Feigling am Saturday 09. March, 16:34 MES (#20)
    Ich spreche hier nur aus der eigenen Erfahrung, bisher hatten wir noch keinerlei Probleme und der Support war (wenn dieser benötigt wurde) sehr gut. Ich will hier Genotec mit Sicherheit nicht als "Wunderprovider" hinstellen und habe auch finanziell mit dieser Firma nichts zu tun!

    neo
    Re:Offizielles Statement (Score:0)
    Von Anonymer Feigling am Monday 11. March, 13:40 MES (#24)
    Nun, eine Statistik der Downzeiten von den Linux-Servern von Genotec, zeigt grauenhaftes!! So sachen wie 10Tage im Schnitt ohne Reboot. Jo, die Jungs haben es wohl im "griff"... nur wohin greiffen sie?? Hääää?
    wieder online! (Score:2, Interessant)
    Von chrlen am Saturday 09. March, 00:53 MES (#7)
    (User #760 Info)
    so wies aussieht, ist linuxgear.ch wieder online!

    chrlen
    Re:wieder online! (Score:1, Informativ)
    Von Anonymer Feigling am Saturday 09. March, 08:53 MES (#9)
    Ich habe nach ein paar internen Tests die Indexseite heute morgen wieder aufgeschaltet - bisher konnten wir keinen Datenverlust feststellen (ich rede hier nur von Linuxgear.ch, wie hart es Genotec und die anderen Sites erwischt hat, kann ich nicht sagen).
    Gruss, neo
    Re:wieder online! (Score:0, Redundant)
    Von chrlen am Saturday 09. March, 12:21 MES (#12)
    (User #760 Info)
    hi!
    das freut mich für euch.. ich hoffe, dass ihr dies nicht mehr mitmachen müsst ;)
    chrlen
    elende skript-kiddies! (Score:1, Tiefsinnig)
    Von Anonymer Feigling am Saturday 09. March, 02:32 MES (#8)
    statt dass sie mal etwas gutes programmieren und einen nutzen fuer die gesellschaft erarbeiten, haben sie spass daran, dinge zu zerstoeren und machen offenbar nicht mal mehr vor linux halt. damn lamerz...
    Re:elende skript-kiddies! (Score:0, Troll)
    Von Anonymer Feigling am Saturday 09. March, 08:56 MES (#10)
    Das sind die gleichen Leute, die getarnt als Teil der Anti-Globalisierungsbewegung auch dann noch nach Zürich fahren und alles kurz und klein schlagen, wenn das WEF in New York stattfindet...

    Gruss, neo
    Re:elende skript-kiddies! (Score:1)
    Von 2ri (arthur.at.korn.ch.ban.spam) am Sunday 10. March, 21:45 MES (#23)
    (User #20 Info)
    ... und die leute, die wirklich was ändern wollen (per vorschlägen, diskussion) sind die, die nachher dumm dastehen.
    Re:elende skript-kiddies! (Score:1)
    Von Anonymer Feigling am Saturday 09. March, 13:48 MES (#15)
    Wenn die Webadmins sich mehr Gedanken über Sicherheit machen würden, hätten ScriptKiddies keine Chance.
    Re:elende skript-kiddies! (Score:3, Tiefsinnig)
    Von chix am Saturday 09. March, 14:10 MES (#16)
    (User #516 Info) http://www.os-lug.ch
    jedes mal wenn eine hacker-meldung über symlink geht, kommt irgendsoein semmelbrater mit den scriptkiddies. damit soll erreicht werden, dass wer immer auch eine website hackt, als ein unfähiger, kindischer pseudohacker dasteht. wir würden sowas nie machen - wir sind ja auch richtige hacker.
    das schlimme daran ist, eigentlich hat er damit gar nicht so unrecht, zumindest in diesem fall. die buzzpiratez kann man nur als pubertäre schwanzfixierte idioten bezeichnen; entsprechenden müll hinterlassen sie auf der gehackten seite.
    falsch ist aber, nur über die kiddies auf seite der angreifer zu reden. wenn sich ein system so leicht und so gründlich hacken lässt, wie es hier nachhaltig den anschein gibt, sitzt das wahre computer-kind auf der anderen seite des root-passworts.
    Re:elende skript-kiddies! (Score:0)
    Von Anonymer Feigling am Saturday 09. March, 16:24 MES (#18)
    Dem stimme ich generell zu - allerdings sollten wir noch abwarten, wie die Leute tatsächlich ins System gelangt sind. Ich würde sagen, man könnte heute an die 90% der Angriffe abwehren, wenn man sich rechtzeitig über Sicherheitslecks informiert und entsprechende Patches installiert. Aber 100%ig sicher ist kein System, egal wie gut der Admin ist!
    neo
    deren sicherheits-situation ist wirklich ernst (Score:3, Informativ)
    Von nikee am Saturday 09. March, 15:37 MES (#17)
    (User #725 Info)
    ich habe auch ein 100mb hosting angebot in gebrauch von webspace4you / genotec. die sicherheit ihrer linux-server (kenne nur linux von ihnen) hängt von einem typen ab, der scheinbar noch nicht lange volljährig ist (ich hörte was von schule und so) und für webspace4you den bereich linux server so nebenbei macht (er ist jeweils nur ein tag vor ort).

    vor ein paar monaten dachte ich, dass ihre sicherheit ja auch unsere ist, hab dann mit dem besitzer von webspace4you gesprochen (netter typ, aber inkompetent [was er selber weiss & zugibt - ist ja auch nicht schlimm]), der hat mir gesagt, ich solle an einem bestimmten tag anrufen, dann sei der typ da, der die linux boxen konfiguriere. leider hatte ich schon was los an diesem tag, habs dann gelassen (auch weil's mir langsam zu blöd wurde - für gottes lohn denen was beibringen? ICH bin kunde und bezahle ja schliesslich auch).

    auf jeden fall schaffen die es nicht mal, einen safe_mode für PHP zu konfigurieren oder ein chroot (oder was-auch-immer) für Perl zu machen - das problem ist ganz einfach: deren preipolitik ist so haarscharf an der schwarzen null vorbei kalkuliert, dass vernünftiger support nicht mehr möglich ist - und ein safe_mode = on für php/ chroot für perl würde ein ziemlicher mehraufwand an support bedeuten... :(

    nikee

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen